marc-kevin
Goto Top

Von einer .log datei ein Grok erstellen für Kibana

Hallo, ich habe ein Problem mit einem Grok von einer Log Datei.

Log Ausgabe:[CEST Aug 21 17:56:06] info : 'proftpd' start: /etc/init.d/proftpd
Es geht dabei um einen Auszug von einer Monit Log

Leider bin ich in Grok noch nicht so fit deshalb hoffe ich auf eure Hilfe ;)

Danke schonmal im voraus.

Content-Key: 247161

Url: https://administrator.de/contentid/247161

Printed on: April 19, 2024 at 04:04 o'clock

Member: Pjordorf
Pjordorf Aug 22, 2014 at 18:55:32 (UTC)
Goto Top
Hallo,

Zitat von @Marc-Kevin:
Warum ist deine Frage schon als gelöst markiert? Dürfen wir Erfahren was deine Lösung war?

http://code.google.com/p/semicomplete/wiki/GrokProgramTutorial

Gruß,
Peter
Member: Marc-Kevin
Marc-Kevin Aug 23, 2014 at 16:12:58 (UTC)
Goto Top
Hallo,

MONIT \[%{NOTSPACE:tz} %{SYSLOGTIMESTAMP:timestamp}\] %{WORD:state}%{SPACE}: %{GREEDYDATA:message}

Dies habe ich mit mit dem Grok Debugger zusammen geklickt ;)
https://grokdebug.herokuapp.com/

Gruß
Marc-Kevin